Ancien contractant IT condamné pour plan d'extorsion de 2,5 M$
20 août 2026À lire également: Quatre personnes arrêtées pour un vol de 30 M€ auprès de clients de banques allemandes ; un hacker à l’origine d’attaques par logiciels malveillants contre des entreprises israéliennes arrêté ; et bien plus.

Ancien prestataire IT condamné pour un plan d'extorsion de 2,5 M$
Un ancien analyste de données contractuel pour une entreprise informatique a été condamné à deux ans de prison pour avoir tenté d'extorquer 2,5 millions de dollars à cette entreprise.
Cameron Curry, âgé de 27 ans, a été reconnu coupable en mars du vol de données sensibles de l’entreprise et de leur utilisation pour menacer son employeur. Curry travaillait pour l’entreprise depuis six mois avant d’apprendre que son contrat ne serait pas renouvelé.
Après la fin de son contrat le 10 décembre 2023, Curry a envoyé des e-mails aux employés de l’entreprise sous le nom «Loot». Il a menacé de divulguer les informations volées à moins que l’entreprise ne verse 2,5 millions de dollars en cryptomonnaie. Les données volées comprenaient les noms des employés, leurs dates de naissance, leurs adresses de domicile et des informations sur leurs salaires. Curry a également menacé de signaler l’entreprise à la Securities and Exchange Commission concernant la brèche.
L’entreprise victime a finalement versé 7 540 dollars en bitcoins à Curry. Elle a ensuite signalé l’incident aux forces de l’ordre. Le FBI a perquisitionné le domicile de Curry le 24 janvier 2024 et saisi des appareils électroniques contenant des preuves liées à ce plan d’extorsion. Curry a ensuite été arrêté et poursuivi en justice.
Outre la peine, M. Curry a été condamné à un an de libération surveillée et au règlement d'une somme d'un peu plus de 7 540 $.
Quatre personnes arrêtées pour un vol de 30 M€ chez des clients de banques allemandes
Les autorités allemandes et brésiliennes ont arrêté quatre cybercriminels présumés et en ont identifié trois autres en Europe pour le vol de plus de 30 millions d’euros auprès de clients de banques allemandes.
Le vol s’est produit sur quatre jours en novembre 2023. Les autorités affirment que le groupe a exploité une vulnérabilité chez un fournisseur de services financiers, causée par une mise à jour logicielle défectueuse. Les attaquants ont ensuite effectué de nombreux retraits non autorisés depuis des comptes de banque en ligne allemands. La majorité de l’argent volé a été transférée au Brésil, tandis que des montants plus petits ont été retirés dans plusieurs pays européens.
Selon la police, le groupe a utilisé des comptes bancaires, des entreprises, des services de paiement, des plateformes d’actifs virtuels et des cartes de paiement pour dissimuler la provenance des fonds.
Dans le cadre de l’«Opération Klonen» lancée par les autorités brésiliennes le 16 août, la police a exécuté 21 mandats de perquisition dans sept villes. Quatre suspects ont été arrêtés à Rio de Janeiro, Guarulhos, Goiânia et Carapicuíba. Trois autres suspects ont été identifiés en Europe et devraient faire l’objet de poursuites en Espagne et en Bulgarie.
Les autorités brésiliennes ont également saisi des actifs, des véhicules et des biens d’une valeur pouvant atteindre 106 millions de reais brésiliens, soit environ 22 millions d’euros. L’un des suspects aurait utilisé une partie de l’argent volé pour financer une campagne politique en 2024.
Les suspects sont poursuivis notamment pour fraude électronique aggravée, participation à une organisation criminelle et blanchiment d’argent.
Un pirate informatique arrêté pour des attaques présumées par logiciel malveillant contre des dizaines d’entreprises israéliennes
La police israélienne aurait arrêté un homme originaire d’Ashkelon, soupçonné d’avoir implanté des logiciels malveillants sur les ordinateurs de dizaines d’entreprises et d’avoir volé des informations sensibles.
Le suspect a été arrêté par des enquêteurs de l’unité cyber de Lahav 433 à l’issue d’une enquête de plusieurs mois. La police a indiqué que l’enquête avait débuté après que plusieurs entreprises ont signalé le piratage de leurs ordinateurs et le vol d’informations.
Les forces de l’ordre ont par la suite découvert des preuves d’attaques contre d’autres entreprises. La police estime que le suspect a agi seul et n’était pas lié à un groupe criminel. Son mobile et la totalité des informations prétendument volées restent encore à déterminer. Les autorités ont déclaré qu’il n’y avait aucune indication qu’il ait utilisé ces informations pour faire chanter les entreprises.
La police a perquisitionné le domicile du suspect et saisi du matériel informatique. Elle a également perquisitionné plusieurs entreprises dans le cadre de l'enquête. Le suspect fait face à des poursuites au titre de la loi israélienne sur l'informatique, ainsi que des soupçons d'écoutes téléphoniques, d'atteinte à la vie privée et de fraude.
La police n’a pas divulgué les noms des sociétés impliquées ni l’ampleur exacte du vol de données présumé.
Les États-Unis inculpent 17 Iraniens pour une campagne présumée de cybervol à grande échelle
Les autorités américaines ont inculpé 17 Iraniens dans le cadre d’une campagne présumée de cybervol menée pour le compte du gouvernement iranien.
Le ministère américain de la Justice a déclaré que le groupe avait ciblé des universités, des agences gouvernementales et des entreprises entre 2013 et 2017. Le nouvel acte d'accusation complète une affaire de 2018 et désigne d'autres prévenus.
Les procureurs ont indiqué que les pirates ont ciblé plus de 100 000 comptes e-mail de professeurs dans le monde. Les acteurs de menace auraient accédé à environ 8 000 comptes chez 144 universités américaines et 178 universités d'autres pays.
À l’aide d’identifiants de connexion volés, le groupe aurait dérobé des revues académiques, des articles de recherche, des thèses et d’autres documents. Les autorités estiment qu’au moins 31,5 téraoctets de données académiques et de propriété intellectuelle ont été volés. Une partie des informations volées a ensuite été vendue via des sites web au service de clients en Iran.
Le groupe a également ciblé au moins cinq agences gouvernementales américaines, 42 entreprises américaines et 11 entreprises étrangères, dont HBO. Les 17 accusés font l'objet de 14 chefs d'accusation, passibles de peines de prison allant de deux à 20 ans par infraction. La plupart des accusés ne sont toujours pas détenus aux États-Unis.
Par ailleurs, le Département d’État américain offre jusqu’à 10 millions de dollars pour toute information susceptible d’aider à localiser cinq des accusés.
L’Arménie démantèle le gang à l’origine d’un présumé schéma de vol de cargaisons aux US
La cyberpolice arménienne a démantelé un réseau criminel qui aurait utilisé des ordinateurs et des logiciels spécialisés pour commettre des vols de fret.
Selon les autorités, les suspects se faisaient passer pour des employés de transporteurs américains et gagnaient la confiance des entreprises organisant des services de transport. Ils auraient détourné les envois au lieu de les livrer à leurs destinations prévues, puis vendu les marchandises.
Les autorités ont indiqué que les produits avaient été transférés sur des comptes contrôlés par des membres du groupe, puis convertis en crypto assets.
La police a saisi des éléments de preuve lors de la perquisition et a identifié les rôles présumés des membres de l'organisation. Les autorités ont décrit les vols présumés comme impliquant des «montants particulièrement élevés», mais n'ont pas communiqué le montant total des pertes.
Les autorités n’ont pas divulgué les types ni le nombre d’envois concernés, l’identité des transporteurs ou des victimes, ni les détails relatifs aux arrestations et aux cryptomonnaies qui auraient été utilisées.
Prochaines étapes:
- Demandez une démonstration gratuite du produit ou un devis
- Inscrivez-vous à nos webinaires et formations produits.
- Lisez notre blog hebdomadaire Cybercrime Investigations.
- Suivez-nous sur LinkedIn, X, Telegram et WhatsApp
- Abonnez-vous à notre Newsletter
- Rejoignez notre programme de partenariat